This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG220 Rev3 : what can it handle ?

Hi,

I actually purchased 3 ASA5510, but after testing for a period I have decided that managing them will be too time consuming since I am one guy to manage 35 server, 60 users , 3 locations and all the services like Exchange, backup etc, and also hardware purchase.
I am simply not good enough in CLI mode and ASDM seems to screw more up than it adds simplicity.

So here goes.. Will 1 x ASG220 Rev3 with full bundle be able to stand as main gateway, do WAF and SMTP proxy functionality along with "normal" firewall features ?
My plan is to place two other ASG220's with only network security at the other locations and site2site VPN the infrastructure..

My main worry is that it states UTM Throughput 65 Mbps.. would that be a bottleneck on my 100 Mbps internet connection ? I guess UTM equals all security services enabled, since only IPS has much better performance.

Best regards


This thread was automatically locked due to age.
Parents
  • You can also use the money save by going with 120's at the branches to get 320's at the main office.  Biggest difference you'll notice is 2GB of RAM vs. 1GB.  
     
    Also, have the resller give you an alternate quote for software version on a name brand server of your choosing, given that the number of endpoints that your dealing with is limited.  This would give you even more flexibility in terms of processor power and memory which would equate to even better throughput.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Reply
  • You can also use the money save by going with 120's at the branches to get 320's at the main office.  Biggest difference you'll notice is 2GB of RAM vs. 1GB.  
     
    Also, have the resller give you an alternate quote for software version on a name brand server of your choosing, given that the number of endpoints that your dealing with is limited.  This would give you even more flexibility in terms of processor power and memory which would equate to even better throughput.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
Children
  • Thank you for input..

    I know this is for a reseller, but its always good to hear what other users think.

    I guess we usually are around 20 persons in the main office with the 100 Mbps line and serverpark. Around 10-15 people in the second office that has a 50 Mbps line and the third office is not really worth mentioning. The rest of my users are consultants working out at the customers on a daily basis..

    I will sometime i 2011 get a failover wan at the main office, but in the form of a cheap WiMax connection just to service the basics so we arent all down.

    I did look at the 120 and 320 setup, but the 320 seems just be a real big price jump compared to the 220 on the license side. Hardware wise it costs twice which is ok..
  • I agree with Scott; this is a situation where I would be quoting my customer a software license alternative; you may be able to save a significant amount of money and ensure maximum performance that way.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.